功能特性

更新时间:2025-03-03 05:54:41

操作审计

帮助您监控并记录阿里云账号的活动,包括通过阿里云控制台、OpenAPI、开发者工具对云上产品和服务的访问和使用行为。您可以将这些行为事件下载或保存到日志服务或OSS存储空间,然后进行行为分析、安全分析、资源变更行为追踪和行为合规性审计等操作。

功能集

功能

功能描述

参考文档

事件查询

事件详情

在操作列表中,用户可以根据需要查看每一条操作记录的详情,详情统一为Actiontrail Json格式内容。

Insights事件概览

事件查询

阿里云为用户提供默认90天的管控事件查询功能。

事件查询

事件高级查询

在开启跟踪后,对投递到SLS的操作记录,支持通过自定义条件组合或查询语句的方式进行操作日志过滤。

事件高级查询

事件下载

在事件查询页面,可以通过下载入口下载当前页面的日志记录,辅助分析。

下载操作审计的事件

事件跟踪

管控事件跟踪

跟踪功能支持跟踪全部管控事件,可以按照读、写类别进行跟踪设置。

跟踪概览

多账号跟踪

在跟踪功能中,如果当前账号为RD管理账号或日志管理账号,可以将跟踪应用到RD中所有成员账号,统一投递所有成员账号日志。

多账号跟踪概览

跟踪至对象存储OSS

支持将操作日志投递到对象存储OSS。

将事件持续投递到指定服务

跟踪至日志服务SLS

支持将操作日志投递到日志服务SLS。

将事件持续投递到指定服务

跟踪至大数据计算服务MaxCompute

支持将操作日志投递到大数据计算服务MaxCompute。

将事件持续投递到指定服务

数据回补

操作审计支持为用户提供当前时间之前90天的管控事件的回补投递。

数据回补

事件洞察

异常事件洞察

当前支持7种事件类型洞察能力。

什么是Insights事件

事件告警

告警中心

在事件告警中,支持设置告警规则,配置通知对象和策略,查看告警信息。

启用并设置事件告警

AccessKey审计

AccessKey审计

查看AccessKey调用记录。

查询阿里云账号或AccessKey相关事件
  • 本页导读 (1)
  • 操作审计